Tags:
Node Thumbnail

Adobe ได้ออกอัพเดต Flash อีกรอบ โดยรอบนี้มาพร้อมกับการปิดช่องโหว่ 23 จุด

ช่องโหว่ที่เกิดในรอบนี้ได้แก่ integer overflow จำนวน 3 ช่องโหว่, use-after-free จำนวน 11 ช่องโหว่, heap overflow จำนวน 1 ช่องโหว่ และ memory corruption อีก 8 ช่องโหว่ ซึ่งช่องโหว่ทั้งหมดนี้สามารถทำให้รันโค้ดที่ไม่พึงประสงค์ได้ โดยมีช่องโหว่ที่สำคัญคือ CVE-2016-1010 ที่ Adobe รายงานว่าตอนนี้เริ่มมีการโจมตีบ้างแล้วในวงจำกัด

ช่องโหว่ในรอบนี้ถูกส่งมาจากหลายหน่วยงาน เช่น Project Zero, Alibaba Security Team, Microsoft Vulnerability Research, Kaspersky Lab, Tencent Security Platform Department, Venustech ADLAB, Zero Day Initiative ของ HPE, Xuanwu Lab ของ Tencent, NSFOCUS Security Team

Adobe ให้ระดับความสำคัญของอัพเดตครั้งนี้อยู่ที่ 1 สำหรับทุกแพลตฟอร์มยกเว้นบน Linux และ Adobe AIR ที่ให้ความสำคัญอยู่ในระดับ 3

ที่มา - Adobe, CNET

Get latest news from Blognone

Comments

By: sariarty
ContributoriPhoneAndroidRed Hat
on 11 March 2016 - 22:41 #892814
sariarty's picture

แพตช์เท่าไรก็ไม่พอจริงๆ สำหรับ Flash


ข้าขอทรยศต่อคนทั้งโลก ดีกว่าให้ใครมาทรยศข้า

By: jaideejung007
ContributorWindows PhoneWindows
on 12 March 2016 - 07:38 #892868 Reply to:892814
jaideejung007's picture

+1

By: crucifier
iPhoneAndroidUbuntu
on 11 March 2016 - 22:45 #892815

น่าน้อยใจใช้ลินุกซ์

By: hisoft
ContributorWindows PhoneWindows
on 11 March 2016 - 23:40 #892825
hisoft's picture

user-after-free

user -> use

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 11 March 2016 - 23:42 #892826

ปิดไปนานแล้ว....

By: tg-thaigamer
ContributoriPhoneAndroidBlackberry
on 12 March 2016 - 00:38 #892838
tg-thaigamer's picture

Patch อย่างเดียว ไม่มีท่าทีน้อยลง


มือใหม่!! ใหม่จริงๆนะ

By: hisoft
ContributorWindows PhoneWindows
on 12 March 2016 - 01:30 #892846 Reply to:892838
hisoft's picture

Windows, browser เองก็แพทช์กันไม่หยุดนะครับ

By: Thaitop_BN
Windows PhoneUbuntuWindows
on 12 March 2016 - 07:47 #892870 Reply to:892846
Thaitop_BN's picture

+1 นึกดูแล้วไม่ได้มีความต่างเลย

By: Krit04
iPhoneWindows
on 12 March 2016 - 13:06 #892920
Krit04's picture

เลิกใช้ Flash ไปแล้วครับ พอต้องเปิดดูจริง ๆ ก็ไปเปิดในมือถือเอา รู้สึกปลอดภัยกว่านิดนึง

By: doanga2007
AndroidSymbianUbuntu
on 12 March 2016 - 15:17 #892946
doanga2007's picture

flash เป็นฟองน้ำแล้ว เพราะฟังก์ชันใน flash มีอยู่ใน html5 เช่นกันครับ